• AI글쓰기 2.1 업데이트
  • AI글쓰기 2.1 업데이트
  • AI글쓰기 2.1 업데이트
  • AI글쓰기 2.1 업데이트
PARTNER
검증된 파트너 제휴사 자료

EU의 클라우드컴퓨팅 관련 입법 정책 연구 (Eine Studie zur EU-Gesetzgebungspolitik zum Cloud Computing)

35 페이지
기타파일
최초등록일 2025.07.13 최종저작일 2022.09
35P 미리보기
EU의 클라우드컴퓨팅 관련 입법 정책 연구
  • 미리보기

    서지정보

    · 발행기관 : 한국법정책학회
    · 수록지 정보 : 법과정책연구 / 22권 / 3호 / 167 ~ 201페이지
    · 저자명 : 최정윤, 김형섭

    초록

    클라우드컴퓨팅은 기존의 IT인프라에서 대응하기 어려운 경영환경의 급격한 변화에 대해서 저렴한 구축비용을 들이면서도 적시에 유연한 시스템을 제공할 수 있고, 사용자의 피드백에 따른 개선이 용이하면서도 신속하다는 점에서 큰 장점을 가지고 있다. 그렇지만 외주화된 기반설비를 바탕으로 구축된 클라우드와 그 환경에서 이루어지는 대량의 정보 집적 및 처리로 인해 정보의 노출위험성과 미흡한 개인정보 보호체계에 대해 많이 지적되고 있다. 탈레스의 ‘2022 클라우드 보안 보고서’(2022 Thales Cloud Security Report)에 따르면 전 세계적으로 멀티클라우드가 지속적인 증가추세에 있고, 이들 클라우드에서 개인정보와 데이터를 보호하는 것은 더욱 복잡하고 어렵다고 한다. 그 보고서는 최근 12개월 간 한국기업의 32%가 클라우드 데이터의 침해를 경험하거나 감시에 실패하였고 여러 사이버범죄로부터 민감정보를 보호함에 있어 우려를 밝히고 있다. 실제 클라우드 내 민감정보의 보호를 위해 주로 암호화와 키 관리가 이용되지만 이들 데이터의 유출과 악성코드 감염이라는 여러 리스크에 노출되어 있다.
    우리는 클라우드환경상 개인정보 보호문제에 대해서 개별법률에 따라 클라우드컴퓨팅법과 개인정보보호법령이 중복적용 가능성이 있다. 그렇지만 2015년 제정된 클라우드컴퓨팅법(「클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률」)에 따르면 클라우드컴퓨팅서비스의 개인정보 보호부분에 대해서는 「개인정보 보호법」을 우선 적용하고 있으므로, 현행법제에서는 신용정보법의 적용대상이 되는 신용정보의 경우를 제외하고는 개인정보보호에 대한 사항은 「개인정보 보호법」을 우위에 두고, 클라우드컴퓨팅법은 보충적으로 적용하고 있다고 볼 수 있다.
    GDPR의 주요 특징은 디지털 단일시장에 적합하고 통일된 프레임워크와 메커니즘, 정보주체의 권리를 강화, 컨트롤러의 책임성 강화, 개인정보 침해통지 제도의 확대와 제재 강화, 국제협력의 증진 등을 들 수 있다. 그리하여 클라우드컴퓨팅에 대해서도 GDPR의 데이터 컨트롤러와 프로세서의 관계, 의무, 책임 규정이 분명하게 적용된다. 개인정보 침해로 인한 침해사실의 신고 및 통지와 관련하여서는 침해사고와 관련된 법적 쟁점의 측면에서 GDPR은 우리와 유사한 부분이 있지만, GDPR이 합리적 예외규정을 두고 있는 반면 「개인정보 보호법」은 침해통지의 예외조항이 마련되어 있지 않다는 점에서 차이가 있다. 이에 복수의 컨트롤러에게 CSP가 클라우드컴퓨팅서비스를 제공하는 경우를 대비하여 지체없이 통지할 수 있는 경우뿐만 아니라 동시에 통지할 수 있는 규약을 준비할 필요가 있다. 아울러 데이터 삭제와 관련하여 클라우드컴퓨팅환경에서는 보통 백업데이터가 구성되기 때문에 사용자의 개인정보 삭제요구에 대응하여 처리하기 위해서는 프로세서인 CSP는 데이터의 유형, 보관장소, 저장형태를 항시 파악하여 보유기간이 경과한 후에 적절한 삭제를 할 수 있도록 명확한 기준이 필요하다.

    영어초록

    Die Datenpolitik und die Gesetzgebung der EU zu Cloud Computing wurden überprüft, und die Bestimmungen der DSGVO-Verordnungen(GDPR) zu Cloud Computing und Diskussionen über deren Verbesserung wurden überprüft. Dementsprechend wurden die EU-Vorschriften zum Rahmen für den freien Fluss nicht personenbezogener Daten, die Leitlinien zur Wiederverwendung offener Daten und Informationen des öffentlichen Sektors und die ESMA-Leitlinien zum Cloud-Outsourcing vorbereitet.Vor kurzem ist das Data Governance Act in Kraft getreten , und mehrere andere Legislativvorschläge wurden vorgeschlagen. Dennoch sind im Einklang mit neuen technologischen Veränderungen noch Aufgaben zu lösen, wie z. B. die Lösung von Konflikten mit bestehenden Normen und die Neuordnung des Normensystems, um darauf zu reagieren, und die Verbesserung wird kontinuierlich diskutiert.
    Zu den Hauptmerkmalen der DSGVO gehören ein einheitlicher Rahmen und Mechanismus, der für den digitalen Binnenmarkt geeignet ist, die Stärkung der Rechte der betroffenen Personen, die Stärkung der Verantwortung der für die Verarbeitung Verantwortlichen, die Ausweitung des Meldesystems für Datenschutzverletzungen und die Stärkung von Sanktionen sowie die Förderung der internationalen Zusammenarbeit. Dementsprechend werden die Beziehung, Pflichten und Verantwortlichkeiten der DSGVO zwischen Datenverantwortlichen und Auftragsverarbeitern eindeutig auf Cloud Computing angewendet.
    Die DSGVO hat einige Ähnlichkeiten mit unserer in Bezug auf die Meldung und Benachrichtigung von Verstößen aufgrund der Verletzung personenbezogener Daten, aber der Unterschied besteht darin, dass die DSGVO angemessene Ausnahmen hat, während das Gesetz zum Schutz personenbezogener Daten keine Ausnahmen für die Meldung von Verstößen vorsieht Falls der CSP Cloud-Computing-Dienste für mehrere Verantwortliche bereitstellt, sollte es eine Regel geben, die nicht nur unverzüglich, sondern auch gleichzeitig benachrichtigen kann.
    Da Sicherungsdaten in der Regel in einer Cloud-Computing-Umgebung erstellt werden, sind im Hinblick auf die Datenlöschung klare Standards erforderlich, um die Anfragen der Benutzer zur Löschung personenbezogener Daten zu bearbeiten. Der CSP, der Auftragsverarbeiter, sollte in der Lage sein, Daten nach Ablauf der Aufbewahrungsfrist ordnungsgemäß zu löschen, indem er Art, Speicherort und Speicherformat der Daten ständig identifiziert.

    참고자료

    · 없음
  • 자주묻는질문의 답변을 확인해 주세요

    해피캠퍼스 FAQ 더보기

    꼭 알아주세요

    • 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
      자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
      저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
    • 해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.
      파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
      파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

“법과정책연구”의 다른 논문도 확인해 보세요!

문서 초안을 생성해주는 EasyAI
안녕하세요 해피캠퍼스의 20년의 운영 노하우를 이용하여 당신만의 초안을 만들어주는 EasyAI 입니다.
저는 아래와 같이 작업을 도와드립니다.
- 주제만 입력하면 AI가 방대한 정보를 재가공하여, 최적의 목차와 내용을 자동으로 만들어 드립니다.
- 장문의 콘텐츠를 쉽고 빠르게 작성해 드립니다.
- 스토어에서 무료 이용권를 계정별로 1회 발급 받을 수 있습니다. 지금 바로 체험해 보세요!
이런 주제들을 입력해 보세요.
- 유아에게 적합한 문학작품의 기준과 특성
- 한국인의 가치관 중에서 정신적 가치관을 이루는 것들을 문화적 문법으로 정리하고, 현대한국사회에서 일어나는 사건과 사고를 비교하여 자신의 의견으로 기술하세요
- 작별인사 독후감
  • 프레시홍 - 추석
해캠 AI 챗봇과 대화하기
챗봇으로 간편하게 상담해보세요.
2025년 09월 23일 화요일
AI 챗봇
안녕하세요. 해피캠퍼스 AI 챗봇입니다. 무엇이 궁금하신가요?
9:13 오후